本文列出的重大加密貨幣竊案中,損失最高的是 2025 年 2 月 Bybit 遭竊約 15 億美元。事件涵蓋交易所錢包、跨鏈橋,以及交易核准流程等不同環節。下列金額為失竊當時的約略估值,各報導的數字可能不盡相同。
2
五起重大案件一覽
| 事件 |
時間 |
約略損失 |
目標與據報弱點 |
後續發展 |
| Bybit |
2025 年 2 月 |
15 億美元 |
冷錢包轉帳的交易簽署流程遭到操弄 |
FBI 將竊案歸因於北韓駭客。Bybit 表示已保障客戶帳戶餘額,但這不代表失竊加密資產已追回。 2 |
| Ronin Network |
2022 年 3 月 |
6.25 億美元 |
與《Axie Infinity》遊戲相關的跨鏈橋;攻擊者取得足夠的驗證者憑證以核准提款 |
美國當局將攻擊歸因於北韓 Lazarus Group。部分資金後來追回,跨鏈橋營運方也安排了賠付。 2 |
| Poly Network |
2021 年 8 月 |
6.1 億美元 |
跨鏈交易控制機制 |
攻擊者歸還了幾乎所有資金;引述報導未能確認攻擊者身分。 |
| Coincheck |
2018 年 1 月 |
5.3 億美元 |
存放於連網交易所錢包的 NEM 代幣 |
Coincheck 賠償受影響客戶;引述報導未能確認犯案者身分。 |
| Mt. Gox |
2014 年 2 月公布 |
4.5 億至 5 億美元 |
約 85 萬枚比特幣失蹤,事件涉及交易所安全與帳務問題 |
交易所倒閉。竊案責任至今仍有爭議,部分債權人已透過漫長程序獲得償還。 2 |
這些重大攻擊如何發生
Bybit:交易簽署流程遭到操弄
2025 年 2 月 21 日,攻擊者從 Bybit 竊走價值約 15 億美元的以太幣。報導指出,事件發生在一筆冷錢包轉帳過程中,交易簽署者遭誤導,核准了他們以為自己正在簽署的交易。FBI 將竊案歸因於北韓駭客。Bybit 表示客戶帳戶餘額有保障,但保障客戶餘額和追回失竊資產是兩回事。
2
Ronin Network:驗證者憑證遭入侵,跨鏈橋提款獲核准
2022 年 3 月,攻擊者從 Ronin 竊走約 6.25 億美元。Ronin 是與《Axie Infinity》遊戲相連的網路;攻擊者利用遭入侵的驗證者憑證,核准從跨鏈橋提款。美國當局將攻擊歸因於北韓 Lazarus Group。部分資金後來追回,跨鏈橋營運方也安排賠付。
2
Poly Network:跨鏈交易控制出現漏洞
2021 年 8 月,Poly Network 約有 6.1 億美元遭竊。平台的跨鏈交易控制機制出現弱點,讓攻擊者得以轉移資產。攻擊者後來歸還幾乎所有資金,成為大型竊案中較少見的結局。
Coincheck:代幣存放在連網錢包
2018 年 1 月,竊賊從 Coincheck 竊走約 5.3 億美元的 NEM 代幣。由於代幣存放在連接網際網路的錢包中,交易所資產暴露於線上攻擊風險。Coincheck 後來賠償受影響客戶;引述報導未能確認犯案者身分。
Mt. Gox:多年累積的損失以交易所倒閉收場
Mt. Gox 在 2014 年 2 月公布,約 85 萬枚比特幣失蹤。以當時價格計算,損失約為 4.5 億至 5 億美元。交易所隨後倒閉,失竊責任至今仍有爭議;部分債權人已透過漫長程序獲得償還。
2
Bitget 事件與整體產業風險
2026 年 9 月,Bitget 通報有未經授權的轉帳,最初估計損失約 3 億 5,160 萬美元,並暫停提款。公司表示客戶資金安全,損失將由公司自有資金承擔。後續報導則提出約 3 億 8,750 萬美元的修正估值,顯示不同更新中的損失金額並不一致。Bitget 執行長表示懷疑有北韓勢力涉入,但此說法尚未獲確認。
1
3
4
9
更大的統計數字也呈現了單一重大案件以外的風險。TRM Labs 估計,2025 年非法行為者在近 150 起駭客攻擊中竊走 28.7 億美元;其中 Bybit 事件約占 14.6 億美元,約為總額的 51%。
當局也曾警告,有組織犯罪集團利用加密貨幣跨境快速轉移資金,避開傳統金融系統。
13 這些案例提醒人們,加密資產安全不只是保護私鑰:交易如何建立、畫面如何呈現、由誰核准,以及錢包與跨鏈橋如何管理,都可能成為失守環節。